ModSecurity: o guarda-costas invisível do seu site
Bem-vindo(a) a mais uma aula da Sensei! Hoje vamos falar de um herói que trabalha 24 horas por dia sem você nem perceber: o ModSecurity. Ele é o que chamamos de firewall de aplicação web (WAF) — uma camada de proteção que fica entre a internet e o seu site, analisando cada visita e barrando comportamentos suspeitos antes que causem dano.
Não se assuste com o nome técnico: pense nele como o segurança da porta do seu prédio. Ele não incomoda quem entra normalmente, mas para na hora quem tenta forçar a fechadura.
O que o ModSecurity bloqueia na prática?
Nos planos de hospedagem cPanel, o ModSecurity costuma trabalhar de forma automática, filtrando padrões de ataque conhecidos, como:
- SQL Injection — tentativas de "enganar" o banco de dados do seu site pra roubar ou apagar informações.
- Cross-Site Scripting (XSS) — códigos maliciosos escondidos em campos de formulário, comentários ou URLs.
- Inclusão de arquivos maliciosos — tentativas de enviar ou executar arquivos estranhos no seu site.
- Varreduras automatizadas (bots) — robôs que ficam testando falhas conhecidas em sistemas como WordPress, Joomla etc.
Ou seja: mesmo sem você fazer nada, ele já está trabalhando a seu favor. Mas vamos te mostrar como acompanhar esse trabalho e o que fazer se algo parecer estranho.
Passo a passo: acompanhando o ModSecurity no seu cPanel
- Acesse o cPanel da sua hospedagem com o usuário e senha que a GeHost te enviou.
- Na tela inicial, procure a seção "Segurança" e clique no ícone "ModSecurity" (em alguns painéis aparece como "ModSecurity Tools").
- Selecione o domínio que você quer verificar (se tiver mais de um site na sua conta).
- Você verá uma lista de eventos bloqueados recentemente: data, hora, IP de origem e o motivo do bloqueio.
💡 Dica da Sensei: não se preocupe se essa lista tiver bastante coisa. A internet é cheia de robôs testando portas o dia inteiro — ver bloqueios ali é sinal de que a proteção está funcionando, não de que seu site foi invadido.
E se o ModSecurity bloquear algo que EU mesmo fiz?
De vez em quando, uma ação totalmente legítima — como enviar um formulário com um texto específico, ou fazer upload de um arquivo com formatação incomum — pode ser confundida com um ataque. Isso se chama falso positivo, e é normal acontecer de vez em quando.
Se isso acontecer com você, siga esses passos:
- Anote a data e hora exatas em que a ação foi bloqueada.
- Anote também o que você estava tentando fazer (ex.: enviar um formulário de contato, fazer upload de uma imagem).
- Volte na tela de eventos do ModSecurity (passo a passo acima) e veja se aparece um registro correspondente — se sim, você pode copiar o ID da regra que bloqueou.
- Abra um chamado com o suporte da GeHost informando esses detalhes. Nossa equipe pode analisar e liberar uma exceção específica pra essa situação, sem desligar a proteção do resto do site.
⚠️ Cuidado: nunca desative o ModSecurity por conta própria só pra "resolver" um erro pontual. Isso deixa o site inteiro exposto a ataques reais. O caminho seguro é sempre pedir pro suporte ajustar apenas a regra específica que está causando o problema.
Boas práticas para reforçar ainda mais sua segurança
- Mantenha seu CMS, temas e plugins (WordPress, Joomla etc.) sempre atualizados — a maioria dos ataques explora versões antigas e desatualizadas.
- Use senhas fortes e únicas para o cPanel, e-mail e área administrativa do site.
- Ative certificado SSL no seu domínio (também disponível no cPanel), garantindo que os dados trafeguem de forma criptografada.
- Faça backups periódicos — o ModSecurity reduz muito o risco, mas nenhuma proteção substitui uma cópia de segurança atualizada.
É isso, pessoal! O ModSecurity é como aquele segurança silencioso que você só percebe quando algo dá errado — e aqui na GeHost ele trabalha lado a lado com nossa equipe pra manter seu site tranquilo. Qualquer dúvida, o suporte está sempre por perto pra te ajudar. Até a próxima aula! 🥋